Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Implementation of Centralized Log Management Solution for Ensuring Privacy of Individuals as Required by EU Regulation

Forsberg, Joonas (2018)

 
Avaa tiedosto
Forsberg_Joonas.pdf (1.137Mt)
Lataukset: 


Forsberg, Joonas
Metropolia Ammattikorkeakoulu
2018
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201803053021
Tiivistelmä
Insinöörityön pääasiallinen tarkoitus oli tutkia uutta Euroopan unionin tietosuoja-asetusta (General Data Protection Regulation, GDPR) ja varmistaa, että työn tilaajayritys täyttää asetuksen vaatimukset asetuksen tullessa voimaan 25.5.2018. Asetus velvoittaa organisaatioita luomaan tarvittavat tekniset ratkaisut ja organisaatioprosessit yksilöiden tietoturvan turvaamiseksi.

Insinöörityön toisena tarkoituksena oli tutkia Security Information and Event Management (SIEM) -ratkaisuja, joita on mahdollista käyttää hyväksi asetuksen teknisten vaatimusten täyttämiseksi. Kaupalliset SIEM-ratkaisut on lähtökohtaisesti suunniteltu siten, että niiden auditointiominaisuudet täyttävät asetuksen asettamat vaatimukset. Nämä järjestelmät ovat kuitenkin useimmiten liian raskaita pienille organisaatioille, joten Elastic Stack -nimistä lokienhallintajärjestelmäratkaisua tutkittiin työssä tarkemmin.

Insinöörityössä toteutettiin Elastic Stack -lokienhallintajärjestelmäratkaisu, joka täyttää SIEM-järjestelmän perustoiminnallisuudet. Järjestelmän avulla on mahdollista näyttää toteen, että työn tilaajayritys käsittelee henkilötietoja GDPR:n asettamien vaatimusten mukaisesti ja kykenee havaitsemaan tietoturvauhkia asetuksen vaatimalla tavalla.

Insinöörityön ansiosta tilaajayrityksen henkilötietosuoja sekä palvelin- ja laiteympäristön tietoturvan taso on saatu vastaamaan nykyaikaisten tietoturvauhkien asettamia haasteita lokitietojen keräämisen ja tieturvapoikkeuksien laajuuden selvittämisen osalta. Insinöörityö tehtiin tilaajayrityksen näkökulmasta, mutta se on lisäksi sovellettavissa pienille- ja keskisuurille yrityksille, joiden ydinliiketoimintaan ei kuulu henkilötietojen käsittely.
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste